2020年11月13日:欧洲网络的安全
据欧盟网络安全局最近发布的年度报告,网络攻击加剧,日益复杂、范围广泛并针对特定目标,而且并不是所有的攻击都得到惩罚,大多是出自于财务原因,攻击的后果很难测量,但常常是悲剧性的。九月份,杜塞尔多夫(Dusseldorf)的一家医院遭受网络攻击致使一名患者由于无法接受治疗而死亡。国家网络安全事件反应中心的专家安德雷·波吉亚努(Andrei Bozeanu)在接受本台记者的采访时,谈到了这起案件。
Corina Cristea, 06.11.2020, 16:43
据欧盟网络安全局最近发布的年度报告,网络攻击加剧,日益复杂、范围广泛并针对特定目标,而且并不是所有的攻击都得到惩罚,大多是出自于财务原因,攻击的后果很难测量,但常常是悲剧性的。九月份,杜塞尔多夫(Dusseldorf)的一家医院遭受网络攻击致使一名患者由于无法接受治疗而死亡。国家网络安全事件反应中心的专家安德雷·波吉亚努(Andrei Bozeanu)在接受本台记者的采访时,谈到了这起案件。他说:“令人遗憾的是,不久前,一起勒索软件事件在德国首次造成人员死亡。具体来讲,病毒入侵该医院的网络时,编码加密了所有计算机上的数据,影响了对病患的治疗。我认为,这应该对我们拉响警报,提醒我们生活在网络攻击随时对现实和人生造成后果的世界里,应该认真予以对待。”
网络攻击最危险的通道是电信。据来自国家网络安全事件反应中心的信息,最近几个月来,罗马尼亚的几个公私机构遭受了一波又一波的EMOTET类型的软件攻击,这种软件通过感染病毒的链接或附件(如PDF和DOC等)侵入Microsoft Windows操作系统的计算机。在欧洲范围,网络钓鱼、垃圾邮件和社交网络上有精确目标的攻击日益频繁。这在某种程度上也是今年疫情的后果,因为新冠疫情使得大量工作转移到网络通信上。人们将视频会议频繁用于专业互动和远程教育上,产生了加速数字化的倾向。数字解决方案供应商也强调这个发展趋势。他们表示,如果说前几年企业家依然保持克制态度,将注意力集中在其优先考虑上,那么目前,对这个领域予以高度关注的公司日益增多。该领域的专家提醒说,工作方式的变化以及在迅速采用这些新技术而没有深入了解新技术时,会产生许多风险,就从我们大家为交流而使用的程序开始。罗马尼亚欧洲学院的米哈伊·塞博(Mihai Sebe)认为,我们必须着手应对这些挑战,并对教育予以极大关注。
他说:“遗憾的是,网络攻击有成为新的正常的风险,而欧洲范围所有行动和投资应该考虑这个风险。我们应该对自然的基础设施投资,但我认为,主要更应该关注对用户的教育。任何信息系统与被教育的用户同样强。欧盟网络安全局发布的报告凸显的另一情况是虚假线上购物网站大大扩展,这些模仿合法网站的网站给民众造成巨大损失。另外,除在新冠疫情的背景下传播虚假信息这个众所周知的现象外,社交网经常被用于发动网络攻击。此外,网络骚扰和网络霸凌也日益加剧,因金融原因为勒索大笔钱而对用户发起的攻击也很多。”
在这种情况下,欧盟为加强安全网络的能力,决定采取坚决的措施。米哈伊·塞博解释说,对人力资源、发展新程序及保证自然和虚拟基础设施的安全投资至关紧要:“在政治层面也采取了一系列措施,更确切地说,各成员国更积极参与对罪魁祸首的惩罚。值得一提的是,今年夏天欧盟首次对发起网络攻击的六个自然人和六个机构予以了惩罚,包括禁止旅游出行、冻结资产,并禁止欧盟公民对被纳入在这个黑名单上的个人和机构提供资金。我认为,这个政治决定除了教训攻击者以外,对威慑潜在攻击者来说和很重要。
欧盟宣布将采取加强安全能力的坚决措施,包括在今年年底前更新网络安全领域的法律并采取新网络安全措施。
逸雪(翻译),苏燕(译审)
注意:本文版权仅属罗马尼亚国际广播电台所有,并受国家版权法保护。任何复制,引用及转载需得本电台同意,并不得超过500字,且须在文后注明文本出处及链接网页。